如何把 hao123 彻底“拉黑”

2017-06-20 13:39:34 +08:00
 xz
浏览器快捷方式不知道被串改多少次了...求教如何彻底删除好 123
4880 次点击
所在节点    问与答
33 条回复
Antidictator
2017-06-20 17:50:39 +08:00
@xz 干嘛要回来
oonnnoo
2017-06-20 20:46:13 +08:00
用 360 ~
oonnnoo
2017-06-20 20:47:28 +08:00
以毒攻毒
xz
2017-06-20 21:19:40 +08:00
@Antidictator 用 chrome 的话看不了 youtube 视频。。。只能用 firefox...然后需要很多 win 下的软件..ubuntu 没有找到相应的...用了几天 ubuntu 还是蛮爽的..就是折腾的动不动就开不了机不太好..
des
2017-06-20 21:51:57 +08:00
这么多人,没一个靠谱的,我也是醉了。我来说说吧

1、首先直接打开 firefox.exe/chrome.exe (找不到位置的话先打开,用任务管理器右键定位)。照样劫持请看 3,没有劫持请检查快捷方式,然后右键创建快捷方式
2、快捷方式被加东西,而且重建过段时间又有,一般属于被加了 WMI 脚本(自己搜索一下解决),不是的话用 Procmon 检测是哪个程序干的,下载地址 https://technet.microsoft.com/en-us/sysinternals/bb896645
3、直接打开 exe,一样劫持,关闭所有的扩展和插件再试,照样有看 4
4、这种一般属于驱动劫持或者 dll 注入(注入 explorer ),用 cmd ( win+x,然后 c )打开没有的话就是 dll 注入,最典型的就是某些 pe 会这么干,还有的话就属于驱动级的了。或者你懒得折腾了,把 exe 程序改个名也能用
5、驱动级的,用 PCHunter 或者 Win64ast 之类的东西,一个个看驱动吧
gcod
2017-06-20 22:01:27 +08:00
是时候安利一下火绒了
http://www.huorong.cn/
xz
2017-06-20 22:10:29 +08:00
@des 我的快捷方式每次自己把后面的参数删了没多久又会被改..在开始菜单输入 chrome 的快捷方式也是被改的,而且不知道如何改回去...
tghgffdgd
2017-06-20 22:26:44 +08:00
从根源解决方式:收购 hao123 然后关掉它

要不你就只能在干净系统下小心使用各种软件了
xz
2017-06-20 22:28:27 +08:00
@gcod 安装了火绒扫描了一下有一个`威胁路径:wmiscrpt://root\CIMV2:VBScriptKids_consumer, 病毒名:Trojan/VBS.StartPage.a, 病毒 ID:[3017755bae8632], 处理结果:已处理` 处理完就恢复了.. 谢谢
LCD
2017-06-20 22:50:39 +08:00
@gcod
@des
受教育了
TuxcraFt
2017-06-21 00:39:49 +08:00
你需要安装一个 360 清理一下不受欢迎的插件,或者木马什么的。
然后再卸载掉 360.
SteveLin
2017-06-21 11:18:45 +08:00
你是不是用了 XX 软件激活系统?
Khlieb
2017-06-21 19:15:04 +08:00

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/369784

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX